Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
struts-pwn_CVE-2018-11776 — Un exploit para Apache Struts CVE-2018-11776 | Kitploit
Herramientas/GitHubGitHub/mazen160/struts-pwn_cve-2018-11776
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmazen160/struts-pwn_cve-2018-11776

struts-pwn_CVE-2018-11776

Un exploit para Apache Struts CVE-2018-11776

Ver Repositorio
30392hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

struts-pwn - Exploit para CVE-2018-11776

Un exploit para Apache Struts CVE-2018-11776

Uso

Comprobar si la vulnerabilidad existe en una sola URL.

python struts-pwn.py --url 'http://example.com/demo/struts2-showcase/index.action'

Comprobar si la vulnerabilidad existe en una lista de URLs.

python struts-pwn.py --list 'urls.txt'

Explotar una sola URL.

python struts-pwn.py --exploit --url 'http://example.com/demo/struts2-showcase/index.action' -c 'id'

Explotar una lista de URLs.

python struts-pwn.py --exploit --list 'urls.txt' -c 'id'

Demostración

Demostración

Captura de pantalla 1

Captura de pantalla 2

Requisitos

  • Python2 o Python3
  • requests

Aviso legal

Este proyecto está hecho únicamente con fines educativos y de pruebas éticas. El uso de struts-pwn para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por este programa.

Licencia

El proyecto está licenciado bajo la Licencia MIT.

Autor

Mazin Ahmed

  • Sitio web: https://mazinahmed.net
  • Correo electrónico: mazin AT mazinahmed DOT net
  • Twitter: https://twitter.com/mazen160
  • Linkedin: http://linkedin.com/in/infosecmazinahmed
Descargar herramienta